Категории: Разное

Електронну пошту Ethereum Foundation зламано з метою просування фальшивого фішингового шахрайства зі ставками Lido

Згідно з повідомленням у блозі фонду від 2 липня, 23 червня обліковий запис електронної пошти Ethereum Foundation було зламано та використано для просування фішингу. Фонд відновив обліковий запис, і шкідливі листи більше не розсилаються.

Відповідно до допису, 35 794 шахрайських електронних листи було надіслано передплатникам фонду та іншим особам за допомогою його офіційної електронної адреси updates@blog.ethereum.org. Розслідування фонду привело до висновку, що жертви атаки не втратили криптовалюту. Проте зловмиснику могли розкрити електронні адреси 81 абонента.

Електронні листи містили фальшиве оголошення про те, що Ethereum Foundation співпрацює з децентралізованою автономною організацією Lido (LidoDAO), щоб запропонувати 6,8% прибутку на депозити ефіру (stETH), обернутого ефіру (WETH) або ефіру (ETH). Підписникам було сказано, що стейкинг буде «захищений і перевірений The Ethereum Foundation».

Фішинговий лист хакера Ethereum Foundation. Джерело: Ethereum Foundation

Користувачі, які натиснули кнопку «Почати ставку» в електронному листі, були спрямовані до шкідливої ​​веб-програми, яка рекламувала себе як «Staking Launchpad». Натискання кнопки «Ставка» в цій програмі надсилає транзакцію на гаманець користувача. Якби користувач схвалив цю транзакцію, «його гаманець був би виснажений», — йдеться в дописі.

Фальшивий «Staking Launchpad», рекламований хакером. Джерело: Ethereum Foundation

Коли зловмисні електронні листи були виявлені, фонд відповів, заблокувавши зловмиснику надсилати нові листи. Це також «закрило шлях зловмисного доступу, який використовував зловмисник для отримання доступу до постачальника списку розсилки», гарантуючи, що зловмисник більше не зможе отримати доступ до електронної адреси. Він розсилав сповіщення до різних чорних списків, постачальників гаманців Web3 і Cloudfare, щоб користувачі могли отримувати попередження, якщо вони намагалися перейти на шкідливий сайт.

Після подальшого розслідування Ethereum Foundation виявив, що зловмисник завантажив базу даних, що містить нові адреси електронної пошти, які не входили до списку передплатників Ethereum Foundation, що означає, що деякі користувачі, яких не було в списку, могли все ж отримати шахрайські електронні листи. Крім того, зловмисник «експортував адреси електронної пошти зі списку розсилки блогу, а це загалом було 3759 електронних адрес».

Фонд спробував визначити, чи отримав зловмисник нові електронні адреси за допомогою експлойту. Було виявлено, що «список розсилки блогу містив 81 адресу електронної пошти, про які зловмисник раніше не знав, а решта були дублікатами адрес».

За темою: Екосистема TON переповнена фішинговими атаками, попереджає SlowMist

На щастя, зловмисник, схоже, не отримав від атаки здобич криптовалюти. У фонді заявили:

«Аналіз транзакцій у ланцюжку, здійснених із зловмисником між тим, як вони розіслали електронну пошту та моментом, коли зловмисний домен було заблоковано, показує, що жодна жертва не втратила кошти під час цієї конкретної кампанії, надісланої зловмисником».

Фішингові кампанії є поширеним способом втрати коштів користувачами криптовалюти.23 червня учасник MakerDAO втратив 11 мільйонів доларів після кількох помилкових схвалень токенів, ймовірно, після взаємодії з підробленим веб-додатком.26 червня маркетингова адреса електронної пошти блокчейн-мережі Hadera Hashgraph також була зламана для розсилки шахрайських електронних листів.

Alexander Zhdanov

Недавние статьи

Біткойн може досягти $180 тис. до кінця 2025 року — засновник TYMIO

Ціна Bitcoin (BTC) може досягти $180 тис. До кінця 2025 року — вважає Георгій Вербицький…

4 години ago

Cardano досягає 2-річного максимуму в $0,97, аналітики оптимізувати ціль в $1

Cardano (ADA) показало одну з найкращих показників за останні три тижні, піднявшись на 200% до…

6 години ago

Біткойн-ETF отримують приплив у розмірі 2,4 мільярда доларів, оскільки китайські ETF досягли рекордного відтоку

Біржові фонди Spot Bitcoin (ETF) пережили свій четвертий найкращий тиждень інвестицій, тоді як ETF, що…

6 години ago

На графіку цін Dogecoin блимає чистий прапор бика на рівні 0,38 долара, ось наступна ціль

Ціна Dogecoin нещодавно показала класичну модель бичачого прапора на своєму ціновому графіку, технічний індикатор, який…

6 години ago

Ціна ефіру зазнає корекції перед зростанням до 20 тисяч доларів у 2025 році — Аналітики

Ціна ефіру може спостерігати неминучу корекцію в найближчі тижні, перш ніж вона відновить стабільне зростання…

8 години ago

Китайський суд визнав право власності на криптовалюту в материковому Китаї

Володіння біткойнами та криптовалютою в Китаї роками обговорювалося та викликало політичні питання. Але нещодавнє рішення…

10 години ago